Новая уязвимость в CPython: ошибка в функции ftpcp() открывает путь к SSRF-атакам

Python
В середине мая 2026 года стало известно о критической ошибке в эталонной реализации Python - CPython. Уязвимость, получившая идентификатор CVE-2026-8328, затрагивает механизм работы с FTP-соединениями

Критическая уязвимость в Erlang OTP: под угрозой Debian 13 и РЕД ОС 8.0

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой опасной уязвимости, получившей идентификаторы BDU:2026-07214 и CVE-2026-23941. Она затрагивает базовый набор библиотек OTP

Хактивисты BO Team сменили цели и обзавелись Linux-бэкдором: анализ кода ZeronetKit

APT
Группировка BO Team, известная атаками на российские организации, в первом квартале 2026 года кардинально изменила приоритеты. Если в конце 2025 года основными жертвами были медицинские учреждения, то

Критическая уязвимость в Rails Active Storage угрожает данным российских компаний, использующих РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись об уязвимости, которая затронула не только популярный веб-фреймворк Ruby on Rails, но и российскую операционную систему РЕД ОС.

Уязвимость в инструменте мониторинга Glances угрожает данным пользователей РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (далее - BDU) была внесена запись BDU:2026-07159 (CVE-2026-32633), свидетельствующая об обнаружении опасной уязвимости в популярном инструменте системного мониторинга Glances.

Критическая уязвимость SQL-инъекции в инструменте мониторинга Glances угрожает российским системам на РЕД ОС

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную уязвимость, затрагивающую популярный инструмент системного мониторинга Glances. Проблема оказалась вдвойне опасной для российских пользователей.

Группировка Sandworm использует двойной тоннель из SSH и Tor для скрытого доступа к корпоративным сетям

APT
Специалисты по кибербезопасности обнаружили новую волну атак, проводимую известной группировкой APT-C-13 (Sandworm). В ходе этих атак злоумышленники применяют комбинацию технологий SSH и Tor для создания

Минцифры исключило плату за регистрацию смартфонов по IMEI, но создание базы остаётся в силе

минцифры
Министерство цифрового развития, связи и массовых коммуникаций официально отказалось от идеи взимать плату с граждан и импортеров за внесение устройств в единую базу IMEI (уникальный номер, присваиваемый